Diseñaré tu programa de gestión de vulnerabilidades y SLAs

Parte de la información se ha traducido automáticamente.

Israel

Hablo Ruso, Inglés, Polaco

Ingeniero senior de seguridad en aplicaciones

Soy un ingeniero senior de seguridad en aplicaciones con experiencia práctica en la gestión de AppSec en múltiples productos. Me especializo en modelado de amenazas, revisiones de arquitectura y valid...
Acerca de este Servicio

La mayoría de las empresas no tienen un problema de gestión de vulnerabilidades; tienen un problema de proceso de gestión de vulnerabilidades. Los hallazgos se acumulan en hojas de cálculo, nadie los posee y "crítico" significa algo diferente para cada equipo.

Diseño el programa que soluciona eso: una política clara con SLAs basados en la severidad, un marco de triage que convierte miles de hallazgos en una lista accionable y un plan de implementación que se ajusta a los flujos de trabajo reales de tus equipos en lugar de agregar un proceso paralelo que nadie usa.

Contexto: he gestionado exactamente este programa en productos PCI DSS, legados y shift-left simultáneamente, llevando un entorno de 30,000 hallazgos sin alcance a una prueba de penetración limpia en 14 meses. Caso de estudio del portafolio disponible a solicitud.

Antes de ordenar, envíame un mensaje con el tamaño de tu equipo, las herramientas actuales (si las hay) y tu mayor punto débil (visibilidad, propiedad o volumen) para poder definir el paquete adecuado.

Mi porfolio